現在の BSI 調査: 5G にはセキュリティ リスクがある 

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

BSI は 5G セキュリティに関する調査を委託しました。Open RAN 調査 (Open Radio Access Network) は、明確なセキュリティ リスクを示しています。 

O-RAN Alliance の標準に基づく Open RAN (Open Radio Access Network) は、現在の形では重大なセキュリティ リスクを含んでいます。 これは、連邦情報セキュリティ局 (BSI) によって委託された調査の結果であり、現在公開されています。 オープン RAN のリスク分析は、ドレスデンの Advancing Individual Networks GmbH と協力し、secunet Security Networks AG の支援を受けて、独立した研究機関であるバルクハウゼン研究所 (Gerhard Fettweis 教授が率いる) のリーダーシップの下で作成されました。

オープンインターフェースのテクノロジーコンセプト

Open-RAN のセキュリティは、BSI が委託した調査で評価されました (画像: BSI)。

Open RAN は、無線アクセス ネットワーク (RAN - Radio Access Network) の以前の独自コンポーネントに追加のオープン インターフェイスを導入する 5G モバイル通信分野の技術概念です。 これは、モバイル ネットワークの RAN におけるオープン性と相互運用性を促進することを目的としています。 オーラン アライアンスのオープン RAN の具体的な実装は、モバイル通信の標準化のための標準化団体の世界的な協力である 5GPP (第 3 世代パートナーシップ プロジェクト) の 3G-RAN 仕様に基づいています。 インターフェイス仕様に加えて、インテリジェント RAN 機能を備えた新しいコンポーネントも定義されています。

BSI の会長である Arne Schönbohm 氏は、この研究について次のように述べています。

「連邦のサイバーセキュリティ機関として、BSI は Open RAN の開発プロセスを監視し、それに付随しています。 そのため、影響を受けるさまざまな攻撃者グループを分析し、機密性、整合性、説明責任、可用性、およびプライバシーという中心的な保護目標のリスクを評価するリスク分析を依頼しました。 最良/最悪のケースの分析を使用して、この調査は、以前の Open RAN がまだ Security by Design に従って適切に指定されておらず、場合によってはセキュリティ リスクがあることを示しています。 したがって、最初から十分に安全な製品を使用して、市場でのオープン RAN の急速な成長に対応できるようにするには、この調査によるセキュリティの改善を仕様に含める必要があります。」

詳細は BSI.Bund.de をご覧ください

 


連邦情報セキュリティ局 (BSI) について

連邦情報セキュリティ局 (BSI) は、連邦のサイバー セキュリティ機関であり、ドイツにおける安全なデジタル化の設計者です。 ミッション ステートメント: BSI は、連邦のサイバー セキュリティ機関として、州、企業、社会の防止、検出、および対応を通じて、デジタル化における情報セキュリティを設計します。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む